如何使用 PowerShell 脚本更新 Azure AD 中的用户
在各种场景下,可能需要更新 Azure Active Directory (Azure AD) 中的用户详细信息,以确保身份和访问管理的准确性与安全性。当用户的个人信息、联系信息或地址信息发生变化时,我们需要在 Azure AD 环境中进行更新。如果用户在组织内更换角色或部门,其在 Azure AD 中的详细信息也应相应更新。使用以下 PowerShell cmdlet,可以更新 Azure AD 中的用户。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可用于完成此任务。
下表比较了如何使用 PowerShell 脚本和 ADManager Plus 更新 Azure AD 用户。
Azure PowerShell
使用 PowerShell 脚本更新 Azure AD 用户的步骤:
- 记录更新用户所需的参数(ObjectId 及您想修改的参数)。
- 使用所需参数及其值执行以下 PowerShell 脚本。
已复制
Set-AzureADUser
-ObjectId <Id>
[-ExtensionProperty <System.Collections.Generic.Dictionary`2[System.String,System.String]>]
[-AccountEnabled <AccountEnabled>]
[-AgeGroup <AgeGroup>]
[-City <City>]
[-CompanyName <CompanyName>]
[-ConsentProvidedForMinor <ConsentProvidedForMinor>]
[-Country <Country>]
[-CreationType <CreationType>]
[-Department <Department>]
[-DisplayName <DisplayName>]
[-FacsimileTelephoneNumber <Ftelephonenumber>]
[-GivenName <GivenName>]
[-IsCompromised <IsCompromised>]
[-ImmutableId <Immutable>]
[-JobTitle <JobTitle>]
[-MailNickName <MailNickName>]
[-Mobile <Mobile>]
[-OtherMails <System.Collections.Generic.List`1[System.String]>]
[-PasswordPolicies <PasswordPolicies>]
[-PasswordProfile <PasswordProfile>]
[-PhysicalDeliveryOfficeName <DeliveryName>]
[-PostalCode <PstlCode>]
[-PreferredLanguage <Lang>]
[-ShowInAddressList <AddrList>]
[-SignInNames <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]>]
[-State <State>]
[-StreetAddress <StreetAddr>]
[-Surname <Surname>]
[-TelephoneNumber <TelNumber>]
[-UsageLocation <Loc>]
[-UserPrincipalName <PN>]
[-UserState <UserState>]
[-UserStateChangedOn <UserStateChangedOn>]
[-UserType <UserType>]
[<CommonParameters>]
点击复制整个脚本
对每个需要更新信息的用户运行上述脚本。
使用 ADManager Plus:
使用 ADManager Plus 更新 Azure AD 用户的步骤:
登录 ADManager Plus,导航至 Microsoft 365 选项卡 > 管理 > 用户管理。
修改用户地址信息:
- 在 批量用户修改 下,点击修改用户地址信息。
- 从 Microsoft 365 租户 下拉菜单中选择所需的 Microsoft 365 租户。
- 浏览并选择包含要更新用户列表的 CSV 文件,然后点击 导入用户。
- 选择所需用户并点击 应用。
修改用户联系详情:
- 在 批量用户修改 下,点击修改用户联系详情。
- 从 Microsoft 365 租户 下拉菜单中选择所需的 Microsoft 365 租户。
- 浏览并选择包含要更新用户列表的 CSV 文件,然后点击 导入用户。
- 选择所需用户并点击 应用。
修改用户命名属性:
- 在 批量用户修改 下,点击修改命名属性。
- 浏览并选择包含要更新用户列表的 CSV 文件,然后点击 导入用户。
- 选择所需用户并点击 应用。
使用 PowerShell 脚本更新 Azure AD 用户的限制
- 管理员必须拥有足够权限才能修改 Azure AD 用户的属性,才能使用上述 PowerShell 脚本。然而,管理员的一个错误操作可能会影响组织的安全态势。
- 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
- PowerShell 脚本耗时且可能影响工作效率。
- 管理员应为每个用户单独运行提供的脚本以更新其信息。
使用 ADManager Plus 的优势:
- ADManager Plus 的用户管理功能简化了用户的配置、修改和注销流程,节省了管理员的时间和精力。
- ADManager Plus 拥有直观的用户界面,无需深入了解 PowerShell。
- 管理操作内置于 ADManager Plus 中,只需点击按钮即可执行。
- ADManager Plus 的自动化功能减少了手动错误,确保 Active Directory 环境的一致性。